渗透安全(渗透防御)①

【法律声明】

本文仅供网络安全技术交流与学习使用。所有操作均在本地虚拟机及合法授权的靶场环境中进行。严禁利用文中技术对未经授权的网络或系统进行非法扫描、入侵或破坏。任何因读者自行操作导致的法律责任,本人概不承担。请严格遵守国家《网络安全法》及相关法律法规。

渗透安全大纲

RCE sql注入 ssrf 文件包含 中间件漏洞 (简短)

绕过 提权 流量分析(一般)

反序列化 内网渗透 云安全(困难)

环境部署

此次需要环境有Ubuntu22+,虚拟机,远程连接软件,docker,网络连接工具

部署ubuntu

我的电脑上部署的是ubuntu24,接下来是简易安装教程

国际官网:https://ubuntu.com/

中国官网(中文):https://ubuntu.cn/

这里以国际为例

接下来需要虚拟机来部署操作系统

VMware Workstation Player (免费个人版官方链接)

https://www.vmware.com/products/workstation-player.html

安装好后直接新建虚拟机,在选择光盘镜像时选择刚才下载好的

完成部署

远程连接

这里使用的是MobaXterm

官网链接是:

https://mobaxterm.mobatek.net/

下载完成后

连接成功

部署docker环境

docker环境下载

复制代码
curl -fsSL https://mirrors.aliyun.com/docker-ce/linux/ubuntu/gpg | gpg --dearmor -o /etc/apt/trusted.gpg.d/docker.gpg
echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/trusted.gpg.d/docker.gpg] https://mirrors.aliyun.com/docker-ce/linux/ubuntu $(lsb_release -cs) stable" | tee /etc/apt/sources.list.d/docker.list > /dev/null
apt update
apt install -y docker-ce docker-ce-cli containerd.io

部署完成

网络配置

下载插件

将红框的部分改成自己的网段地址和端口

尝试访问网站,确保能够正常访问

相关推荐
asaotomo25 分钟前
从抓包插件到浏览器安全 Agent:Hx0 鹰眼 v1.0.6,正式接入 MCP
安全·渗透测试·agent·浏览器插件·ai工具·mcp
吴声子夜歌4 小时前
ApacheCommons——commons-exec(外部进程与系统命令安全执行)
java·安全·apache
请输入昵称3355 小时前
Wazuh-检测实验室实操
安全
底层信号5 小时前
沙箱管得住 Agent 的手,管不住它的目标 —— 从 OpenAI 7 月逃逸事件看 Agent 安全的真正瓶颈
人工智能·安全
浅思科技集6 小时前
有没有误报率低的漏洞扫描器产品推荐?
安全
雷焰财经6 小时前
美国推动“轻监管”AI路线:AI发展的速度与安全边界将如何平衡?
人工智能·安全·机器学习
万象观察录6 小时前
网站国产化改造后,Web防护有哪些方案?
安全
万象观察录8 小时前
微服务架构下的API全生命周期安全防护办法
安全·微服务·架构
yunwei378 小时前
ACRFence:防止 AI Agent 检查点恢复中的语义回滚攻击
人工智能·安全·架构
秋名RG8 小时前
Java 泛型深度解析:从类型安全到现代实践(JDK 21 视角)
java·windows·安全